Facil.Io · Facil.Io · CVE-2026-16653
**Nome do Software Vulnerável e Versões Afetadas**
boazsegev facil.io versões anteriores a 0.7.59
**Descrição**
Uma falha de path traversal existe no componente Public Folder Handler, dentro da função `http sendfile2()` do arquivo `lib/facil/http/http.c`. Este problema permite que atacantes remotos realizem manipulações que levam ao acesso não autorizado a arquivos fora do diretório pretendido. Path traversal é uma técnica utilizada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso da função `http sendfile2()` para minimizar o risco de exploração.